तुम अपने messages encrypted रखते हो और desktop private। यही deal है — Signal chat के लिए, locked screen बाकी सब के लिए। दो दीवारें, दो दरवाज़े, दोनों बंद।
लेकिन अगर एक ही कंपनी तुमसे दोनों दरवाज़ों की चाबी एक साथ माँगे?
कल हमने कवर किया था कैसे xAI ने एक ही हफ्ते में दो contradictory products ship किए — Grok Computer (एक AI जो तुम्हारी screen देखता है) और XChat (एक messenger जो promise करता है कि कोई कुछ नहीं देखता)। Same company। Same week। बिल्कुल normal behavior।
तब से picture और खराब हो गई है। काफ़ी ज़्यादा खराब।
वो Backdoor जिसे तुम्हें ignore करना चाहिए
XChat की privacy pitch एकदम solid लगती है: end-to-end encryption (सिर्फ sender और receiver मैसेज पढ़ सकते हैं), disappearing messages, screenshot blocking। मज़बूत, है ना? फिर ByteIota ने 18 अप्रैल को रिपोर्ट किया कि जब तुम actually app इस्तेमाल करो तो क्या होता है। XChat में एक feature है "Ask Grok" — किसी भी message को long-press करो, button दबाओ, और तुम्हारा encrypted message Grok के servers पर plaintext में उड़ जाता है। कोई encryption नहीं। कोई warning नहीं। बस raw text, सीधे उसी कंपनी को deliver जो Grok Computer से तुम्हारा desktop भी देख रही है।
ये ऐसा है जैसे bank vault का दरवाज़ा लगाओ और फिर बीचोंबीच बिल्ली के आने-जाने के लिए छेद काट दो। हाँ भई, दरवाज़ा technically अभी भी वहाँ है।
चाबियाँ घर के अंदर ही हैं
X तुम्हारी encryption keys Juicebox protocol से store करता है, उन्हें तीन हिस्सों में बाँटकर। तीनों हिस्से X के अपने servers पर रहते हैं। 18 अप्रैल को cryptography professor Matthew Green ने इसे कहा "a pretty game-over type of vulnerability." कोई forward secrecy नहीं — मतलब अगर तुम कल XChat छोड़ भी दो, तो future में key compromise होने पर तुम्हारा हर मैसेज unlock हो जाएगा। कुछ messages नहीं। सारे।
और App Store की privacy label? KuCoin के 18 अप्रैल के analysis के मुताबिक, XChat चार categories का personal data collect करता है: location, contact data, search history, और user content। उस app के लिए जो X के 550 million users को "No Ads, No Trackers" बोलकर market कर रहा है। तुम इस बेशर्मी की तारीफ़ ही कर दो अगर तुम्हारा ही data दाँव पर न लगा होता।
Musk ने 18 अप्रैल के launch से पहले promise किया था कि code open-source करेंगे और independent security audits करवाएँगे। 19 अप्रैल, 2026 तक: कोई GitHub repo नहीं। कोई audit report नहीं। कोई third-party review नहीं। बस promise, हवा में लटका हुआ — 2019 का वो TODO comment जो किसी ने assign ही नहीं किया।
"Reckless" editorial नहीं है — ये quote है
इधर, Grok Computer — वो desktop agent जो तुम्हारी screen का real-time video capture करता है, apps खोलता है, forms भरता है, buttons click करता है — xAI ने इसे बिल्कुल zero published safety documentation के साथ launch किया। कोई model card नहीं, जो एक standard report होती है जिसमें बताया जाता है कि AI क्या कर सकता है, किन risks को test किया गया, और क्या guardrails हैं। Context के लिए: Anthropic ने अपने Computer Use feature के लिए detailed model card publish की। OpenAI ने Operator के लिए publish की। xAI ने publish किया... एक tweet।
17 अप्रैल को Anthropic researcher Samuel Marks ने इस launch को "reckless" और "industry best practices" से हटकर बताया। जब competing AI lab का researcher publicly तुम्हारे users की safety के बारे में चिंता करे, record पर — वो rivalry नहीं है, वो distress signal है।
Backstory तो तुम्हें पता ही है: xAI के सारे original co-founders चले गए, Apple ने deepfake content की वजह से Grok को App Store से हटाने की धमकी दी, और Musk ने खुद माना कि xAI "was not built right the first time around." Same pattern, नया evidence।
Trust का हिसाब-किताब
तो असल में तुम्हारे सामने choice ये है। Grok Computer: पूरा desktop access, zero published safety evaluations, एक ऐसी कंपनी जो अपनी founding team को भी साथ नहीं रख पाई। XChat: "encryption" जो button दबाते ही Grok को plaintext भेज देता है, तुम्हारी keys X के अपने infrastructure पर store करता है, और अपनी ही App Store labels को चारों data categories में contradict करता है जो वो claim करता है collect नहीं करता।
दो products। Same company। Same trust deficit।
AI की trust economy में, xAI दो opposite accounts पर cheques काटता जा रहा है। एक कहता है "मैं सब कुछ देखूँगा।" दूसरा कहता है "कोई कुछ नहीं देखेगा।" किसी में balance नहीं — और bank के सारे tellers गायब हो गए।



